Consultation de l'état de la protection et des informations de Kaspersky Embedded Systems Security

20 février 2023

ID 148324

Pour lire les informations relatives à l'état de la protection du périphérique dans Kaspersky Embedded Systems Security,

Sélectionnez le nœud Kaspersky Embedded Systems Security dans l'arborescence de la Console de l'application.

Par défaut, les informations du panneau de détails de la console de l'application sont automatiquement actualisées :

  • Toutes les 10 secondes en cas de connexion locale.
  • Toutes les 15 secondes en cas de connexion distante.

Vous pouvez actualiser les informations manuellement.

Pour actualiser manuellement les informations du nœud Kaspersky Embedded Systems Security,

choisissez l'option Actualiser dans le menu contextuel du nœud Kaspersky Embedded Systems Security.

Le panneau de détails de la console de l'application affiche les informations suivantes sur la console de l'application :

  • État d'utilisation de Kaspersky Security Network.
  • État de la protection de l'appareil.
  • Données sur la mise à jour des bases de données et des modules de l'application.
  • Données de diagnostic réel.
  • Données relatives aux tâches de contrôle des périphériques protégés.
  • Informations relatives à la licence.
  • État de l'intégration à Kaspersky Security Center : données du serveur doté de Kaspersky Security Center auquel l'application est connectée ; informations sur les tâches de l'application contrôlées par la stratégie active.

Différentes couleurs sont utilisées pour indiquer l'état de la protection :

  • Vert. La tâche est exécutée conformément aux paramètres définis. La protection est active.
  • Jaune. La tâche n'a pas été lancée, a été suspendue ou est arrêtée. Des menaces pour la sécurité peuvent apparaître. Il est conseillé de lancer la tâche.
  • Rouge. La tâche s'est soldée sur une erreur ou une menace pour la sécurité a été détectée pendant l'exécution de la tâche. Il est conseillé de lancer la tâche ou d'adopter les mesures d'élimination de la menace détectée.

Une partie des informations du groupe (par exemple, les noms des tâches ou le nombre de menaces détectées) se présente sous la forme de liens qui permettent d'accéder au nœud de la tâche correspondante ou d'ouvrir le journal d'exécution de la tâche.

La section Utilisation du Kaspersky Security Network indique l'état actuel de la tâche, par exemple, Exécution en cours, Arrêtée ou Jamais exécutée. L'indicateur peut prendre les valeurs suivantes :

  • La couleur verte signifie que la tâche Utilisation du KSN est en cours d'exécution et les demandes de fichier pour les états sont envoyées à KSN.
  • La couleur jaune signifie qu'une des déclarations est acceptée, mais que la tâche n'est pas en cours d'exécution ou qu'elle est en cours d'exécution, mais que les demandes de fichier ne sont pas envoyées à KSN.

Protection de l'ordinateur

La section Protection de l'ordinateur (cf. tableau ci-après) affiche les informations sur l'état actuel de la protection du périphérique.

Informations sur l'état de la protection du périphérique

Section Protection

Informations

Indicateur d'état de la protection de l'appareil

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Verte : cette couleur s'affiche par défaut et indique que le composant Protection des fichiers en temps réel est installé et que la tâche est en cours d'exécution.
  • Jaune : le composant Protection des fichiers en temps réel n'est pas installé et la tâche Analyse rapide n'a pas été exécutée depuis longtemps.
  • Rouge : la tâche de protection des fichiers en temps réel n'est pas en cours d'exécution.

Protection des fichiers en temps réel

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Détecté : nombre d'objets détectés par Kaspersky Embedded Systems Security. Par exemple, si Kaspersky Embedded Systems Security a découvert une application malveillante dans cinq fichiers, la valeur de ce champ augmentera d'une unité. Si le nombre d'applications malveillantes détectées dépasse 0, la valeur est mise en évidence en rouge.

Analyse rapide

Date de la dernière analyse : date et heure de la dernière Analyse des zones critiques à la recherche de virus et autres menaces informatiques.

Jamais exécutée : événement qui survient quand la tâche Analyse rapide a été effectuée il y a 30 jours ou plus (par défaut). Vous pouvez modifier le seuil de déclenchement de l'événement.

Protection contre les exploits

État : état actuel des techniques de protection contre les exploits, par exemple Appliqué ou Pas appliquée.

Mode de prévention : un des deux modes à sélectionner lors de la configuration de la protection de la mémoire du processus : Terminer en cas d'exploit ou Statistiques seulement.

Processus protégés : total des processus ajoutés à la zone de protection et traités selon le mode sélectionné.

Objets sauvegardés

Dépassement du seuil d'espace disponible dans la sauvegarde : cet événement se produit si la quantité d'espace disponible dans la Sauvegarde approche la limite indiquée. Kaspersky Embedded Systems Security poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en jaune.

Dépassement de la taille maximale de la sauvegarde : cet événement se produit si la taille de la Sauvegarde a atteint la limite indiquée. Kaspersky Embedded Systems Security poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en rouge.

Objets sauvegardés : nombre d'objets présents actuellement dans la Sauvegarde.

Espace utilisé : volume d'espace occupé dans la Sauvegarde.

Mise à jour

La section Mise à jour (cf. tableau ci-dessous) affiche les informations sur l'actualité des bases antivirus et des modules de l'application.

Informations sur l'état des bases et des modules de Kaspersky Embedded Systems Security

Section Mise à jour

Informations

Témoin de l'état des bases et des modules de l'application

La couleur du panneau portant le nom de la section indique l'état des bases de l'application et des modules. L'indicateur peut prendre les valeurs suivantes :

  • Verte : cette couleur s'affiche par défaut et indique que les bases de l'application sont à jour et que la dernière tâche de mise à jour des bases de l'application a réussi.
  • Jaune : les bases de données sont dépassées ou la dernière tâche de mise à jour des bases de l'application a échoué.
  • Rouge : l'événement Bases de l'application fortement dépassées ou Bases de l'application endommagées s'est produit.

Mise à jour des bases de l'application et Mise à jour des modules de l'application

État des bases de l'application : évaluation de l'état de mise à jour des bases de l'application.

Le paramètre peut prendre les valeurs suivantes :

  • Bases de l'application à jour : les bases de l'application ont été mises à jour il y a 7 jours maximum (par défaut).
  • Bases de l'application dépassées : les bases de l'application ont été mises à jour il y a 7 à 14 jours (par défaut).
  • Bases de l'application fortement dépassées : les bases de l'application ont été mises à jour il y a plus de 14 jours (par défaut).

    Vous pouvez modifier les seuils de déclenchement des événements Bases de l'application à jour et Bases de l'application fortement dépassées.

    Date de publication des bases de l'application : date et heure de la publication de la dernière mise à jour des bases de l'application. La date et l'heure sont exprimées en TU.

    État de la tâche Mise à jour des bases de l'application la plus récente : date et heure de la dernière mise à jour des bases de l'application. La date et l'heure sont exprimées selon l'heure locale de l'appareil protégé. Le champ est rouge si l'événement Échec s'est produit.

    Des mises à jour des modules de l'application sont disponibles : nombre de mises à jour des modules de Kaspersky Embedded Systems Security prêtes à être téléchargées et installées.

    Mises à jour des modules de l'application installées : nombre de mises à jour des modules de Kaspersky Embedded Systems Security installées.

Contrôle

La section Contrôle (cf. tableau ci-dessous) affiche les informations sur l'état des tâches Contrôle du lancement des applications, Contrôle des périphériques et Gestion du pare-feu.

Informations sur l'état du contrôle des périphériques protégés

Section Contrôle

Informations

Indicateur d'état pour le contrôle des périphériques protégés

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert : cette couleur s'affiche par défaut et indique que le composant Contrôle du lancement des applications est installé et que la tâche s'exécute en mode Actif.
  • Jaune : le contrôle du lancement des applications est en cours d'exécution en mode Statistiques seulement.
  • Rouge : la tâche Contrôle du lancement des applications est à l'arrêt ou a échoué.

Contrôle du lancement des applications

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes disponibles pour la tâche Contrôle du lancement des applications : Actif ou Statistiques seulement.

Lancements des applications bloqués : nombre de tentatives de lancement d'applications bloquées par Kaspersky Embedded Systems Security au cours de l'exécution de la tâche Contrôle du lancement des applications. Si le nombre de lancements d'applications bloquées dépasse 0, le champ est rouge.

Durée de traitement moyenne (en ms) : temps nécessaire à Kaspersky Embedded Systems Security pour le traitement des tentatives de lancement d'applications sur le périphérique protégé.

Contrôle des périphériques

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes disponibles pour la tâche Contrôle des périphériques : Actif ou Statistiques seulement

Appareils bloqués : nombre de tentatives de connexion à un périphérique externe bloquées par Kaspersky Embedded Systems Security au cours de l'exécution de la tâche Contrôle des périphériques. Si le nombre de périphériques externes bloqués dépasse 0, le champ est rouge.

Gestion du pare-feu

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Tentatives de connexion bloquées : nombre de connexions à un appareil protégé qui ont été bloquées par les règles du pare-feu définies.

Diagnostic

La section Diagnostic (cf. tableau ci-après) affiche les informations relatives à l'état des tâches Moniteur d'intégrité des fichiers et Inspection des journaux.

Informations sur l'état du diagnostic du système

Section Diagnostic

Informations

Indicateur d'état du diagnostic

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert : cette couleur s'affiche par défaut et indique qu'un des composants de diagnostic du système ou les deux sont installés et que des tâches sont en cours d'exécution.
  • Jaune : les deux composants sont installés mais une des tâches de diagnostic du système n'est pas en cours d'exécution ; l'événement A l'arrêt se produit.
  • Rouge : une des tâches a échoué.

Moniteur d'intégrité des fichiers

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Opérations sur les fichiers non autorisées : nombre de modifications dans les fichiers au sein de la zone de surveillance. Ces modifications peuvent signaler une violation de la sécurité d'un appareil protégé.

Inspection des journaux

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Violations des règles configurées : nombre de violations enregistrées d'après les données du journal des événements Windows. Ce nombre est déterminé sur la base des règles définies de la tâche ou via l'analyseur heuristique

Les informations relatives à la licence de Kaspersky Embedded Systems Security sont affichées sur la ligne du coin inférieur gauche du panneau de détails du nœud Kaspersky Embedded Systems Security.

Vous pouvez configurer les propriétés de Kaspersky Embedded Systems Security en suivant le lien Propriétés de l'application.

Vous pouvez vous connecter à un autre périphérique protégé en suivant le lien Se connecter à un autre ordinateur.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.